Konfigurera enkel inloggning för Salesforce Spiff
Stöd för en mer effektiv upplevelse för användare som loggar in i Salesforce Spiff genom att konfigurera SAML enkel inloggning (SSO) med en identitetsleverantör, inklusive Google, Okta och Microsoft Azure Active Directory. Konfigurera inställningar i din identitetsleverantör och i Spiff.
Versioner som krävs
| Tillgängliga i: både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience |
| Tillgängliga i: Enterprise, Unlimited och Developer Edition |
| Tillgängliga mot en tilläggskostnad i: Professional Edition med Web Services API aktiverat |
| Användarbehörigheter som krävs för att | |
|---|---|
| Hantera SSO-inställningar i Spiff: | En användarroll för Spiff med denna behörighet påslagen. SSO-inställningar: Hantera |
Granska identitetsleverantörskrav
Gå igenom dessa viktiga krav för den identitetsleverantör du väljer.
- Spiff är kompatibelt med flera identitetsleverantörer som stöder SAML 2.0-standarden. Stegen för att konfigurera Google Workspace, Okta eller Microsoft Entra ID (Azure Active Directory) är tillgängliga för din bekvämlighet, men Salesforces kundsupport kan inte ge råd eller hjälpa till med att konfigurera någon identitetsleverantör.
- När du konfigurerar din identitetsleverantör, kontrollera att appsignaturen använder den säkra hashalgoritmen SHA-256. Spiff har inte stöd för SHA-1-algoritmen för SAML SSO.
Alternativ 1: Konfigurera Google Workspace som identitetsleverantör
Följ stegen i Konfigurera din egen SAML-app i Google Workspace Admin-hjälpen.
- I detaljsteget för appen, ange Spiff som namn.
-
I detaljsteget för Google Identity Provider, välj Ladda ner IdP-metadata.
Denna XML-fil innehåller de identitetsleverantörsdetaljer du behöver för att slutföra konfigurationen i Spiff.
-
I detaljsteget Tjänsteleverantör, ange en ACS URL, beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_consume
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_consume
-
I detaljsteget för tjänstleverantören, ange ett enhets-ID, beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_metadata
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_metadata
-
I detaljsteget Tjänsteleverantör, ange en Start-URL, beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_init
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_init
- I steget Attributmappning, ändra inga värden.
- Klicka på Slutför.
Slutför sedan konfigurationen i Spiff. Se Konfigurera SSO-inställningar i Spiff.
Alternativ 2: Konfigurera Okta som identitetsleverantör
Följ stegen i Skapa SAML-appintegreringar i Okta Docs.
- I steget Allmänna inställningar, ange Spiff som appnamn.
-
I steget Konfigurera SAML, ange en URL för enkel inloggning, beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_consume
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_consume
-
I steget Konfigurera SAML, ange en Audience URI (SP Entity ID), beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_metadata
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_metadata
- I steget Konfigurera SAML, för Format för programanvändarnamn, välj E-post.
- I steget Feedback, välj Jag är en Okta-kund och lägg till en intern app.
- Klicka på Slutför.
-
I Program, gå till appen Spiff, gå till Logga in metoder, klicka på Visa IdP-metadata och spara sidan som en XML-fil.
Denna XML-fil innehåller de identitetsleverantörsdetaljer du behöver för att slutföra konfigurationen i Spiff.
Slutför sedan konfigurationen i Spiff. Se Konfigurera SSO-inställningar i Spiff.
Alternativ 3: Konfigurera Microsoft Entra ID (Azure Active Directory) som identitetsleverantör
Följ stegen i Aktivera enkel inloggning för ett företagsprogram med en förlitande part STS i Microsoft Entra-dokumentationen.
-
I sektionen Grundläggande SAML-konfiguration, ange en identifierare (enhets-ID), beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_metadata
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_metadata
-
I sektionen Grundläggande SAML-konfiguration, ange en Svars-URL (Konsulttjänstens kontroll-URL), beroende på din region.
- Om du är i USA, ange https://us1.spiff.com/api/v1/saml_consume
- Om du är i EU, ange https://eu1.spiff.com/api/v1/saml_consume
-
I sektionen Attribut och anspråk, uppdatera det anspråk som behövs.
- Välj raden Unik användaridentifierare (Namn-ID).
- I anspråksfönstret Hantera, ange attributet user.mail för Källa.
- Spara dina ändringar.
-
I sektionen SAML-certifikat, ladda ner Federation Metadata XML.
Denna XML-fil innehåller de identitetsleverantörsdetaljer du behöver för att slutföra konfigurationen i Spiff.
Slutför sedan konfigurationen i Spiff. Se Konfigurera SSO-inställningar i Spiff.
Konfigurera SSO-inställningar i Spiff
- Från menyn Administratör, välj Inställningar och klicka sedan på Säkerhet.
-
För SSO E-postdomäner, ange en domän för de e-postadresser som måste använda SSO för att logga in.
Till exempel, för att kräva att användare med e-postadresser som slutar med company.com loggar in med SSO, ange company.com.Användare med e-postadresser för andra domäner måste logga in med användarnamn och lösenord för Spiff.
-
För SAML-inställningar, klicka på Ladda upp och välj den XML-fil som du laddade ner från Google Workspace, Okta eller Microsoft Entra ID (Azure Active Directory).
Viktig Om XML-filen som du laddade ner från identitetsleverantören inte specificerar en omdirigerings-URL men inkluderar en POST-URL använder Spiff POST-URL som omdirigerings-URL. Spiff har inte stöd för POST-autentisering direkt.
När du har konfigurerat SSO-inställningar ändras det aktuella autentiseringsläget till SSO.
Användare med den e-postdomän du specificerade måste logga in med SSO.
